Especialistas alertam: 2000 sites WordPress comprometidos administram secretamente uma rede criminosa global.

Alerta urgente: 2,000 sites WordPress comprometidos estavam secretamente operando uma rede criminosa global. Descubra os detalhes desse crime e como proteger seu site contra ameaças cibernéticas agora mesmo!

As coisas mais importantes que você precisa saber

  • Milhares de sites WordPress mal mantidos são usados ​​como infraestrutura criminosa distribuída para disseminação de malware, vigilância, roubo de dados e ransomware.
  • Para se proteger contra ataques de hackers, certifique-se de estar usando a versão mais recente do WordPress, atualize todos os plugins regularmente e fique atento a solicitações CAPTCHA inesperadas.
  • Utilizar versões antigas do WordPress que contêm dezenas de vulnerabilidades de segurança pode levar ao roubo de informações pessoais, exigindo um ciclo regular de atualizações em cooperação com um provedor de hospedagem que monitore atividades suspeitas.

A Check Point Research descobriu uma rede global de crimes cibernéticos que dependia fortemente de uma rede de sites WordPress . A investigação , denominada "StopAndProtect", revelou uma rede de 5000 computadores infectados em todo o mundo, juntamente com 2000 domínios WordPress.

O WordPress atualmente fornece gerenciamento de conteúdo para aproximadamente 43% dos sites em todo o mundo, tornando-se o sistema de gerenciamento de conteúdo (CMS) mais importante e amplamente utilizado. É também o construtor de sites mais popular, adequado para sites de página única, blogs simples, grandes sites de notícias e até mesmo lojas de comércio eletrônico.

Os pesquisadores descobriram que a quadrilha criminosa cometeu diversos erros que os alertaram sobre a natureza de sua operação. Esses erros incluíam capturas de tela, registros de vítimas, ferramentas internas e arquivos que indicavam domínios comprometidos. Embora essa descoberta seja tranquilizadora, a investigação da StopAndProtect levanta sérias questões sobre a segurança de sites WordPress, especialmente considerando o número crescente de violações de dados.

Como a StopAndProtect realizou sua operação?

O WordPress tem sido alvo frequente de hackers que buscam uma maneira fácil de hospedar malware e executar botnets, com diversos incidentes graves ocorrendo ao longo de sua história. No entanto, o sistema de gerenciamento de conteúdo (CMS) permanece gratuito e de código aberto, sendo fácil de configurar graças aos seus scripts e plugins de criação de sites.

Embora "StopAndProtect" tenha sido inicialmente o nome dado ao ransomware que a Check Point Research descobriu no início de 2026, eles decidiram usar o nome para toda a operação, pois descobriram que ela não se limitava apenas à distribuição de ransomware.

Eli Smadja, da Check Point Research, afirmou : "A Operação StopAndProtect demonstra como os atacantes podem transformar milhares de sites WordPress mal mantidos em uma infraestrutura criminosa distribuída para disseminação de malware , vigilância, roubo de dados e ransomware."

Qualquer site WordPress pode ser hackeado?

Considerando o grande número de sites WordPress afetados pela rede criminosa descoberta pela investigação, e a posição de destaque da plataforma no mercado de sistemas de gerenciamento de conteúdo (CMS) e construtores de sites, surge a pergunta: o WordPress ainda é seguro?

Smadja acrescentou: “Com base nos resultados de nossa pesquisa, recomendamos que as organizações fiquem atentas a solicitações CAPTCHA inesperadas que peçam para copiar, colar ou executar comandos, que mantenham seus dispositivos e softwares de segurança atualizados e que abandonem imediatamente qualquer site que solicite ações incomuns fora do navegador.”

Muitas pequenas empresas dependem do WordPress para sua presença online pública e, em alguns casos, também para fins internos. Uma investigação da StopAndProtect destacou um site específico em WordPress que utilizava uma versão de cinco anos do sistema de gerenciamento de conteúdo (CMS) e que apresentava cerca de 40 vulnerabilidades de segurança. Isso ilustra como tais vulnerabilidades podem levar ao roubo de informações pessoais.

Se você tiver alguma preocupação com o WordPress, a solução mais rápida é garantir que seu site esteja executando a versão mais recente e que seus plugins não apenas estejam funcionando como esperado, mas também estejam totalmente atualizados. Essas medidas podem ajudar a proteger seu sistema contra novos malwares.

Manter um ciclo regular de atualizações do WordPress pode ajudar a evitar ataques de hackers ao site, uma estratégia que funciona melhor em conjunto com um provedor de hospedagem que monitore intrusões e atividades suspeitas.


Comentários estão fechados.